Layanan TI kontinuitas - ketika operasi bisnis pergi udara
ini kelas risiko berkaitan dengan IT pemadaman layanan dan tidak dapat diandalkan menyebabkan gangguan
untuk bisnis. Ini berkaitan dengan sistem operasional atau produksi dan kemampuan mereka
untuk terus berjalan andal untuk mendukung kebutuhan pengguna.
Para peneliti telah menyoroti perubahan peran fungsi TI:
Peran tradisional organisasi TI sebagai pengembang dan pengelola
sistem TI memiliki telah dirampas oleh berbagai faktor dan fungsinya sekarang
mencakup komponen layanan signifikan. Peppard dan Ward, 1999, hal. 35
Fokus tradisional orang yang terlibat dalam IT telah: 'System, sistem, sistem'
dan itu adalah, bagi sebagian orang, kejutan besar untuk sekarang berpikir: '. Layanan, layanan, layanan'
Proses bisnis yang bergantung pada TI dapat menggiling berhenti ketika sistem
sedang 'down'. Ketika layanan ini up tetapi menderita periode kinerja yang buruk -
seperti degradasi waktu respon - dampak serius pada produktivitas pengguna
. dan pelanggan juga dapat mengakibatkan
aktif mengelola kelas ini risiko memerlukan kemampuan dalam insiden dan masalah
manajemen, dukungan pelanggan dan IT manajemen pelayanan, kelangsungan bisnis
manajemen dan pemulihan bencana.
aset Informasi - gagal untuk melindungi dan melestarikan
ini kelas risiko TI berkaitan khusus untuk kerusakan, kehilangan atau eksploitasi informasi
aset yang dimiliki di dalam dan dibawa oleh sistem IT. Bagi banyak organisasi ini
dimulai dengan tidak mengakui aset informasi yang dimiliki.
Dampak dari risiko aset informasi dapat bervariasi secara signifikan. Misalnya,
informasi penting dapat menemukan jalan untuk pesaing, rincian pelanggan kredit-kartu
dapat dicuri dan digunakan untuk tujuan penipuan, atau hanya dipublikasikan - merusak
hubungan dengan pelanggan dan reputasi perusahaan. Proses bisnis inti
bergantung pada informasi penting dapat mengalami kerusakan parah, seperti ketika akun
fungsi penyelidikan tanpa saldo rekening akurat menjadi tidak efektif.
Secara aktif mengelola kelas ini risiko memerlukan kemampuan dalam manajemen keamanan
dan manajemen informasi.
Sedang diterjemahkan, harap tunggu..